BÁO CÁO | Các thiết bị Orbs của WorldCoin không chứa lỗ hổng, theo báo cáo kiểm toán mới

robot
Đang tạo bản tóm tắt

Công nghệ ORB của WorldCoin tuân thủ các quy trình bảo mật nghiêm ngặt, đặc biệt liên quan đến việc xử lý và lưu trữ thông tin nhận dạng cá nhân (PII), theo một báo cáo kiểm toán mới.

Báo cáo kiểm toán, do công ty an ninh mạng Trail of Bits thực hiện, được công bố vào ngày 13 tháng 3 năm 2024 cho thấy không có lỗ hổng nào trong phần mềm ORB và xác nhận nhiều tuyên bố của WorldCoin.

Cuộc kiểm toán bắt đầu từ ngày 14 tháng 8 năm 2023 sau khi có các mối quan ngại từ nhiều cơ quan quản lý trên toàn thế giới về việc WorldCoin thu thập dữ liệu sinh trắc học, dẫn đến một số cơ quan quản lý cấm hoạt động của công ty. Điều này bao gồm việc tạm dừng hoạt động tại Kenya, nơi các hoạt động của công ty gây ra phản ứng dữ dội trong công chúng.

Cuộc kiểm toán của Trail of Bits nhằm mục đích kiểm tra kỹ lưỡng phần mềm của orb, đặc biệt tập trung vào việc xử lý thông tin nhận dạng cá nhân (PII) và quản lý mã iris của người dùng.

Trong quy trình đăng ký mặc định không chọn tham gia, orb không thu thập bất kỳ thông tin nhận dạng cá nhân nào (PII) ngoại trừ mã iris. Mã iris này không được lưu trữ lâu dài cũng như không truyền ra ngoài orb. Trong trường hợp người dùng chọn tham gia, PII của họ được mã hóa trên ổ đĩa thể rắn (SSD) của orb theo cách mà ngay cả orb cũng không thể giải mã, thể hiện cam kết mạnh mẽ về quyền riêng tư dữ liệu.

Hơn nữa, cuộc kiểm toán xác nhận rằng orb không trích xuất bất kỳ dữ liệu nhạy cảm nào khác từ thiết bị của người dùng. Thông tin duy nhất được thu thập là từ mã QR, đảm bảo phương pháp thu thập dữ liệu tối giản phù hợp với các thực hành tốt nhất về quyền riêng tư.

Quan trọng là, mã iris, là một phần dữ liệu sinh trắc học quan trọng, được xử lý an toàn trong suốt quá trình thu thập và truyền tải, giúp giảm thiểu rủi ro truy cập trái phép hoặc nghe lén.

Cuộc kiểm toán cũng xác định các lĩnh vực cần cải thiện, đề xuất tăng cường bảo mật phần mềm và cấu hình phần cứng của orb để nâng cao hơn nữa tính an toàn.

Đáp lại, WorldCoin đã thực hiện các thay đổi như thay thế thư viện dễ bị tấn công dùng để quét mã QR bằng một lựa chọn an toàn hơn.

Báo cáo kiểm toán của Trail of Bits chỉ là một trong những phần trong nỗ lực liên tục của WorldCoin nhằm bảo vệ an ninh và quyền riêng tư của công nghệ của mình. Vì công nghệ ORB là trung tâm trong sứ mệnh của dự án WorldCoin cung cấp thu nhập cơ bản toàn cầu, các đánh giá an ninh nghiêm ngặt này là điều không thể thiếu để duy trì niềm tin của người dùng và tính toàn vẹn của dự án.

WLD-1,19%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim